Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60375 — प्रूफ-ऑफ-कॉन्सेप्ट PerfexCRM 3.3.1 से पहले के संस्करणों में प्रमाणीकरण बायपास के लिए, यह दर्शाता है कि कैसे खाली क्रेडेंशियल अनधिकृत एडमिन एक्सेस प्रदान कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/ajansha/cve-2025-60375
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubajansha/cve-2025-60375

CVE-2025-60375

प्रूफ-ऑफ-कॉन्सेप्ट PerfexCRM 3.3.1 से पहले के संस्करणों में प्रमाणीकरण बायपास के लिए, यह दर्शाता है कि कैसे खाली क्रेडेंशियल अनधिकृत एडमिन एक्सेस प्रदान कर सकते हैं।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60375 — PerfexCRM प्रमाणीकरण बायपास

सलाहकार आईडी: perfexcrm-auth-bypass-2025
CVE: CVE-2025-60375
उत्पाद: PerfexCRM
प्रभावित संस्करण: 3.3.1 से पहले के संस्करण (< 3.3.1)
रिपोर्टकर्ता: Ajansha Shankar, Ahamed Yaseen
संदर्भ: OWASP प्रमाणीकरण चीट शीट — https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html


सारांश

PerfexCRM के 3.3.1 से पहले के संस्करणों में एडमिन लॉगिन तंत्र में एक प्रमाणीकरण बायपास मौजूद है। सर्वर की प्रमाणीकरण कार्यप्रणाली उपयोगकर्ता-नाम/पासवर्ड पैरामीटर की उपस्थिति और सामग्री को पर्याप्त रूप से सत्यापित नहीं करती है। एक हमलावर जो लॉगिन अनुरोध में हेरफेर करके खाली उपयोगकर्ता-नाम और पासवर्ड पैरामीटर प्रदान करता है, उसे उपयोगकर्ता खातों, जिसमें प्रशासनिक खाते भी शामिल हैं, तक पहुंच प्रदान की जा सकती है।


प्रभाव

  • उपयोगकर्ता खातों (एडमिन सहित) तक अनधिकृत पहुंच।
  • एप्लिकेशन का संभावित पूर्ण समझौता और संवेदनशील डेटा का जोखिम।
  • दूरस्थ शोषण — हमलावर को केवल लॉगिन एंडपॉइंट पर HTTP अनुरोध भेजने की क्षमता की आवश्यकता होती है।

तकनीकी विवरण और पुनरुत्पादन

  1. एडमिन लॉगिन एंडपॉइंट (जैसे, /admin/auth/login) पर भेजे गए POST अनुरोध को इंटरसेप्ट करें।
  • अनुरोध बॉडी में username और password फ़ील्ड को हटाएं या खाली मानों पर सेट करें।
  • संशोधित अनुरोध को आगे भेजें। सर्वर रीफ्रेश पर 419 Page expired के साथ प्रतिक्रिया दे सकता है, लेकिन डैशबोर्ड पर रीडायरेक्ट करेगा और वैध क्रेडेंशियल के बिना एक प्रमाणित सत्र प्रदान करेगा।
  • मूल कारण (सारांश): अपर्याप्त सर्वर-साइड सत्यापन और अनुचित नियंत्रण प्रवाह जो सत्र या एप्लिकेशन लॉजिक को क्रेडेंशियल की कमी के बावजूद अनुरोध को प्रमाणित के रूप में चिह्नित करने की अनुमति देता है।


    शमन / सुधार

    • सर्वर-साइड प्रमाणीकरण ठीक करें: उपयोगकर्ता-नाम या पासवर्ड की कमी वाले अनुरोधों को स्पष्ट 4xx त्रुटि (जैसे, 400/401) के साथ अस्वीकार करें।
    • सुनिश्चित करें कि सत्र निर्माण और विशेषाधिकार असाइनमेंट केवल सफल क्रेडेंशियल सत्यापन के बाद ही हो।
    • खाली/अनुपस्थित क्रेडेंशियल मानों के विरुद्ध व्यवहार को मान्य करने के लिए यूनिट और एकीकरण परीक्षण जोड़ें।
    • फिक्स तैनात होने के दौरान संदिग्ध लॉगिन प्रयासों के लिए रेट-लिमिटिंग और निगरानी जोड़ने पर विचार करें।

    सुझाया गया CVSS (उदाहरण)

    • CVSS v3.1 (उदाहरण): 7.8 (उच्च) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

    नोट: यह ट्राइएज के लिए एक अनुमानित वेक्टर है। समन्वित प्रकटीकरण के बाद एक सटीक CVSS वेक्टर प्रदान करें।


    संपर्क / श्रेय

    • रिपोर्टकर्ता: Ajansha Shankar और Ahamed Yaseen

    संदर्भ

    https://www.cve.org/CVERecord?id=CVE-2025-60375 https://www.tenable.com/cve/CVE-2025-60375

    टूल डाउनलोड करें